Firewall básico com UFW
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow ssh
sudo ufw enable
Bloqueio de IPs maliciosos
sudo ufw deny from 192.168.0.123
Script de escaneamento com Nmap
#!/bin/bash
read -p "Digite o IP ou host: " target
nmap -A -T4 $target
Verificação de rootkits com chkrootkit
sudo apt install chkrootkit
sudo chkrootkit
Conexão SSH automatizada
sshpass -p 'senha' ssh usuario@ip -p 22
Gerador de senhas fortes (Shell)
openssl rand -hex 16
openssl rand -hex 64
Verificador de integridade de arquivos
sha256sum arquivo.txt > hash.txt
sha256sum -c hash.txt
Configuração de fail2ban
sudo apt install fail2ban
sudo systemctl enable fail2ban
sudo systemctl start fail2ban
Monitoramento de tráfego com iftop
sudo apt install iftop
sudo iftop -i eth0